BDU:2024-02482

АО "НППКТ", Novell Inc., Wireshark team, ООО «Ред Софт», Red Hat Inc., Сообщество свободного програм Red Hat Enterprise Linux, Wireshark, Debian GNU/Linux, ОСОН ОСнова Оnyx, openSUSE Tumbleweed, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-03-27

Официальное описание

Уязвимость диссектора T.38 анализатора трафика компьютерных сетей Wireshark связана с несогласованным управлением памятью. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем отправки специально сформированного файла или пакета

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для Wireshark: https://www.wireshark.org/security/wnpa-sec-2024-06.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-2955

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-2955 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2024-2955

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-2955.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Обновление программного обеспечения wireshark до версии 4.0.17-0~deb12u1osnova2u1